Moduly

Evidence aktiv Řízení rizik Maturity / GAP Incidenty Dodavatelé Politiky Změnové řízení AI asistent Reporty
Rámce Ceny Bezpečnost O nás
Přihlásit se
Aktiva · vyhl. 409/2025 Sb. § 7

Registr aktiv,
který stojí na vyhlášce.

Čtyři úrovně evidence — regulované služby, primární, podpůrná a technická aktiva — s děděním CIA i finančního dopadu. Dopadová analýza dle § 7 vyhlášky o kybernetické bezpečnosti (vyhl. 409/2025 Sb., dále jen VyKB), profil aktiva i dopadová analýza v PDF s forenzním otiskem (SHA-256) pro auditora, registr aktiv v PDF s hierarchií a statistikou a REST API pro import z CMDB.

Co modul umí

Aktiva, ne jen seznam serverů

Technické aktivum visí na podpůrném (lidé, smlouvy, místnosti), to na primárním (informace, služby) a nahoře sedí regulovaná služba dle VyKB — s dopadem, který se počítá sám.

Čtyři úrovně evidence

Regulovaná služba (na vrchu) → primární aktivum (informace, služba) → podpůrné (personál, prostory, smlouvy) → technické (hardware, software, síť). Kategorie a třída povinné, vlastní kategorie povolena.

Regulované služby ZKB

Primární aktiva mapujete na regulované služby dle § 3 vyhl. 409/2025 Sb. Každá služba drží parametry RTO, RPO, maximální dobu výpadku a hodinový dopad v Kč. Auditor uvidí, která služba je která.

CIA s děděním a přepsáním

Confidentiality, Integrity, Availability na čtyřstupňové škále se propagují z primárních aktiv na navázaná podpůrná a technická (vždy nejpřísnější hodnota). U konkrétního aktiva můžete dědění přepsat.

BIA s finančním dopadem

Hodinový dopad v Kč/h a celková ztráta incidentu v Kč na úrovni primárního aktiva nebo regulované služby. Podpůrná a technická aktiva dědí nejpřísnější dopad. Vstup pro FAIR model rizik a incident response.

Dopadová analýza dle VyKB

Deset oblastí dopadu dle § 7 vyhl. 409/2025 Sb. — osobní údaje, právní povinnosti, finance, dobré jméno, zdraví a bezpečnost a další. Každá oblast má své hodnocení i poznámku a celkový dopad se spočítá automaticky, nebo jej zadáte ručně.

Vazby mezi aktivy

Libovolný počet propojení podpůrných a technických aktiv na primární s děděním CIA i finančního dopadu. Volné vazby typu „závisí na" či „je součástí" doplníte vlastním popisem. U technického aktiva navíc zaznamenáte jeho fyzické umístění.

Hromadný import z CSV

Hromadný export i import přes CSV. Import nejdřív ukáže náhled, dohledá existující záznam podle názvu počítače, IP adresy či jména a podle toho jej buď vytvoří, nebo aktualizuje. Limity plánu hlídá na každém řádku zvlášť, nikoli až na celé dávce.

REST API pro CMDB

Aktiva přečtete, založíte i aktualizujete přes REST API, a to jednotlivě i hromadně až 500 záznamů na jedno volání. Přístup chrání tokenem s omezeným oprávněním a opakované volání se stejným záznamem nevytvoří duplicitu. Napojíte ServiceNow, Jira, vlastní CMDB i bezpečnostní skener během chvíle.

PDF s otiskem SHA-256

PDF profilu aktiva a PDF dopadové analýzy (10 oblastí) nesou forenzní otisk (SHA-256) a informaci o době archivace — s odkazem na § 7 vyhl. 409/2025 Sb. K dispozici je i PDF celého registru s hierarchií a statistikou.

Plní požadavky

Konkrétní paragrafy, které tento modul pokrývá

vyhl. 409/2025 Sb. § 3 (regulované služby) vyhl. 409/2025 Sb. § 7 (řízení aktiv + dopadová analýza) ZKB 264/2025 Sb. ISO/IEC 27001:2022 A.5.8 ISO/IEC 27001:2022 A.5.9 NIS2 čl. 21(1)(a)

Přehled všech rámců a mappingu →

Registr aktiv připravený na kontrolu NÚKIB

Naimportujte aktiva přes REST API ze stávajícího CMDB (nebo z CSV), doplňte regulované služby dle VyKB a vyexportujte registr aktiv v PDF s hierarchií a statistikou — profil aktiva a dopadovou analýzu navíc s forenzním otiskem (SHA-256). Bez zásahu do databáze, bez Excelu na sdíleném disku.

Co u konkurence nedostanete

Aktiva propojená s vyhláškou, ne jen tabulka v Excelu

Většina nástrojů řeší aktiva jako CMDB seznam. Observa drží hierarchii, dědění hodnot a mapování na § 3 a § 7 vyhl. 409/2025 Sb. tak, aby auditor neměl důvod ptát se podruhé.

Automatické dědění CIA a BIA z primárních aktiv na podpůrná a technická bez ručního přepisování stovek řádků.

Regulované služby s parametry RTO, RPO, maximální dobou výpadku a hodinovým dopadem v Kč na jednom místě — podklad pro plán kontinuity i hlášení incidentů.

Dopadová analýza formalizovaná na 10 oblastí dopadu dle § 7 vyhl. 409/2025 Sb. — celkové hodnocení se spočítá automaticky, nebo jej zadáte ručně.

Tříúrovňová analýza dopadů (hodinový dopad, celková ztráta a parametry RTO, RPO, maximální doba výpadku) jako přímý vstup do modelu FAIR v modulu Rizika.

Registr aktiv v PDF s hierarchií a rozložením hodnot CIA; profil aktiva a dopadová analýza navíc v PDF s forenzním otiskem (SHA-256) pro auditní stopu.

Import z CSV, který podle názvu počítače, IP adresy či jména záznam buď vytvoří, nebo aktualizuje a limity plánu hlídá na každém řádku zvlášť.

Časté dotazy

Na co se ptají před nasazením

Můžeme naimportovat náš stávající CMDB?

Ano, přes CSV. Import nejdřív zobrazí náhled s počtem záznamů k vytvoření a k aktualizaci; existující záznam dohledá podle názvu počítače, IP adresy a názvu. Vzorovou tabulku CSV si stáhnete přímo v okně importu. Co zatím neumíme: přímé napojení na ServiceNow nebo Lansweeper bez integrace — to máme v plánu.

Jak funguje dědění CIA a BIA mezi úrovněmi aktiv?

Když navážete podpůrné nebo technické aktivum na primární, převezme nejpřísnější hodnoty CIA i finančního dopadu ze všech propojených primárních aktiv. Pokud potřebujete u konkrétního aktiva hodnotu přepsat, zapnete ruční nastavení a zadáte vlastní hodnotu — dědění se zastaví, dokud ruční nastavení nezrušíte.

Co přesně obsahuje registr aktiv v PDF pro auditora?

Hierarchický výpis aktiv seřazený podle regulovaných služeb, rozložení hodnot CIA, počet aktiv podle kritičnosti a u každého záznamu vlastník i garant. Vedle toho samostatné PDF dopadové analýzy dle § 7 VyKB a PDF s detailem konkrétního aktiva včetně propojených rizik — obě tato PDF nesou v patičce forenzní otisk (SHA-256) a údaj o standardní době archivace.

Jsme malá firma, opravdu potřebujeme čtyřúrovňovou hierarchii?

Pro režim nižších povinností můžete zůstat u jednoduššího členění — vyplníte regulovanou službu, primární a technická aktiva, podpůrnou vrstvu (lidé, smlouvy, prostory) nechat prázdnou. Plnou hierarchii včetně podpůrných aktiv vyžaduje vyhl. 409/2025 Sb. § 7 u režimu vyšších povinností (vyhl. 410/2025 Sb. mírnější). Pokud nevíte, kterého režimu se týkáte, ZKB Compliance modul to vyhodnotí dotazníkem.

Vidíme historii změn na aktivu?

Ano. Každá změna aktiva (vytvoření, úprava CIA, změna vlastníka, smazání) jde do audit logu s časem, uživatelem a IP adresou. Audit log si stáhnete jako CSV nebo PDF. Retence audit logů je nastavená na úrovni organizace — minimum dle ZKB je 24 měsíců, doporučujeme 5 let.

Registr aktiv připravený na kontrolu NÚKIB

Naimportujte aktiva přes REST API ze stávajícího CMDB (nebo z CSV), doplňte regulované služby dle VyKB a vyexportujte registr aktiv v PDF s hierarchií a statistikou — profil aktiva a dopadovou analýzu navíc s forenzním otiskem (SHA-256). Bez zásahu do databáze, bez Excelu na sdíleném disku.